Trojansk hest spredes via Messenger

Artiklen blev oprindeligt publiceret den 21/11/2007

En ny trojansk hest opbygger et botnet. Den spredes via MSN Messenger, hvor den forklæder sig som vedhæftede filer med billeder.

Beskeder fra den trojanske hest indeholder en Zip-fil, der fx kan hedde DSC00432.jpg.exe, skriver Eweek. Dermed forsøger den at narre modtageren til at tro, at filen er et billede og ikke et program.

Hvis man kører den vedhæftede fil, bliver ens pc indrulleret i et botnet, som bagmændene kontrollerer med IRC-kommandoer. Programmet forsøger så at sende sig selv til personer i ens kontaktliste. Sikkerhedsfirmaet Aladdin oplyser, at programmet også scanner efter pc'er, der kører fjernbetjeningsprogrammet VNC.

Links